SFStudyForge일본어

개인정보처리방침

최종 갱신: 2026-06-04·버전 2.0
목차 (14)

StudyForge(이하 “서비스”)는 「개인정보 보호법」 등 관계 법령을 준수하며, 이용자의 개인정보를 아래와 같이 처리합니다. 본 방침은 서비스의 실제 동작과 일치하도록 관리되며, 변경 시 제14조에 따라 고지합니다.

1. 개인정보의 처리 목적

  • 회원 가입·본인 확인·계정 관리(로그인, 비밀번호 재설정)
  • 학습 서비스 제공 — 복습 일정(SRS) 개인화, 학습 진도·통계, 게임 기록
  • 14세 미만 이용자의 보호자 동의 확인
  • 서비스 운영·보호 — 부정 이용 방지, 오류·보안 사고 대응
  • (동의 시) 서비스 소식 등 마케팅 정보 전송

2. 수집하는 개인정보의 항목과 방법

필수 · 이메일 주소, 인증 식별자(소셜 로그인 시 카카오/구글이 제공하는 고유 식별값), 비밀번호(이메일 가입 시 · 암호화 저장), 서비스 이용 과정에서 생성되는 학습 기록(학습 카드·복습 이력·게임 기록·오답 노트·메모·단어장)과 이용자가 남긴 문의·의견 내용.

선택 · 닉네임, 학습 설문(목표 레벨·시험 일정·학습 시간·유입 경로·연령대), 마케팅 수신 동의 여부.

14세 미만 가입 시 · 보호자 이메일 주소(동의 확인 목적으로만 사용).

자동 수집 · 로그인 세션 쿠키(필수), 보안·오류 대응을 위한 접속 기록. 분석·광고 목적의 추적 쿠키는 현재 사용하지 않습니다.

수집 방법 · 회원가입(이메일 또는 카카오/구글 소셜 로그인), 서비스 이용 중 이용자의 입력·학습 활동, 쿠키. 소셜 로그인 시 해당 제공자로부터 이메일과 프로필 닉네임을 제공받습니다.

3. 개인정보의 보유·이용 기간

  • 회원 정보·학습 기록 — 회원 탈퇴(계정 삭제) 시 즉시 파기합니다.
  • 보호자 동의 기록(14세 미만) — 동의 이행 확인을 위해 회원 탈퇴 시까지 보유.
  • 관계 법령에 따라 보존 의무가 있는 정보는 해당 법령이 정한 기간 동안만 분리 보존 후 파기합니다.

4. 개인정보 처리의 위탁

서비스 운영을 위해 아래 업무를 위탁하고 있습니다.

  • Supabase Inc. — 데이터베이스·인증·저장 인프라 운영
  • Vercel Inc. — 웹 호스팅·콘텐츠 전송(CDN)
  • Resend — 이메일 발송(보호자 동의 확인 등 서비스 메일)

콘텐츠 제작에 AI 도구(LLM 등)를 사용하지만 이용자의 개인정보는 전송하지 않습니다. 광고·분석 도구는 현재 사용하지 않으며, 도입 시 본 방침을 개정하고 사전 고지합니다.

5. 개인정보의 국외 이전

위탁 처리를 위해 아래와 같이 개인정보가 국외에 보관·처리됩니다. 이전에 대한 동의는 회원가입 시 받습니다.

  • Supabase Inc.(일본 도쿄 리전 · ap-northeast-1) — 제2조의 전체 항목 · 서비스 이용 시 네트워크를 통해 상시 이전·보관 · 회원 탈퇴 시까지
  • Vercel Inc.(미국 및 글로벌 엣지) — 접속 처리에 필요한 요청 정보 · 서비스 접속 시 · 처리 후 지체 없이
  • Resend(미국) — 수신자 이메일 주소 · 메일 발송 시 · 발송 처리 후

전송 구간은 모두 HTTPS로 암호화됩니다. 이전을 원하지 않는 경우 서비스 이용이 제한될 수 있습니다(인프라 특성상 필수 처리).

6. 개인정보의 제3자 제공

이용자의 개인정보를 제3자에게 제공하지 않습니다. 법령에 근거한 적법한 요청이 있는 경우에만 예외로 합니다.

7. 개인정보의 파기 절차·방법

보유 기간이 끝나거나 처리 목적이 달성되면 지체 없이 파기합니다. 전자적 파일은 복구할 수 없는 방법으로 영구 삭제하며, 계정 삭제 시 회원 정보와 모든 학습 기록이 데이터베이스에서 즉시 삭제됩니다(연쇄 삭제).

8. 이용자의 권리와 행사 방법

  • 열람·정정 · 학습 기록과 프로필은 서비스 내에서 직접 확인·수정할 수 있습니다. 추가 열람이 필요하면 제12조의 연락처로 요청하세요.
  • 삭제(탈퇴) · 설정 › 계정 또는 계정 삭제 페이지에서 직접 삭제할 수 있습니다. 삭제는 즉시 적용되며 되돌릴 수 없습니다.
  • 처리정지·동의 철회 · 마케팅 수신 동의는 설정에서 언제든 철회할 수 있습니다.
  • 사본 요청 · 본인 학습 데이터의 사본이 필요하면 제12조의 연락처로 요청하세요. 확인 후 합리적인 기간 내에 제공합니다.
  • 대리인(법정대리인 등)을 통한 권리 행사도 가능합니다.

9. 14세 미만 아동의 개인정보

  • 14세 미만은 보호자(법정대리인) 동의 후 서비스를 이용할 수 있습니다.
  • 동의 확인을 위해 보호자 이메일을 수집하며 그 목적으로만 사용합니다.
  • 동의 대기 중에는 로그인 없는 체험 학습만 제공합니다.
  • 14세 미만 계정은 광고·마케팅·리더보드 노출이 자동 비활성화됩니다.
  • 14세 미만 계정의 삭제 요청은 즉시 처리합니다.

11. 안전성 확보 조치

  • 모든 데이터 테이블에 행 수준 보안(RLS)을 적용해 본인 데이터만 접근 가능
  • 권한·보호 관련 데이터는 서버 전용 권한으로만 변경 가능(컬럼 권한 분리)
  • 전송 구간 HTTPS 암호화 · 비밀번호 단방향 암호화 저장
  • 관리자 접근 최소화 및 보안 이벤트 기록

12. 개인정보 보호책임자·문의

본 서비스는 개인 개발자가 운영하며, 운영자가 개인정보 보호책임자를 겸합니다.

개인정보 관련 문의·요청: jolaeyolae@gmail.com

문의 접수 후 지체 없이 확인하여 처리 결과를 안내합니다.

13. 권익침해에 대한 구제 방법

개인정보 침해에 대한 신고·상담이 필요한 경우 아래 기관에 문의할 수 있습니다.

  • 개인정보침해 신고센터 (국번 없이 118 · privacy.kisa.or.kr)
  • 개인정보 분쟁조정위원회 (1833-6972 · kopico.go.kr)
  • 대검찰청 (국번 없이 1301) · 경찰청 (국번 없이 182)

14. 고지 의무

본 방침의 내용이 추가·삭제·수정될 경우 시행 7일 전부터 서비스 내 공지로 알리고, 중요한 변경(수집 항목·국외 이전 등)은 로그인 사용자에게 이메일로도 안내합니다.

  • v2.0 — 2026-06-04 시행 (전문 게시 · 삭제 절차 즉시 삭제로 명확화)
  • v1.0 — 2026-04-20 (요약본)

이용약관은 이용약관 페이지를 참고하세요.